安全研究
安全漏洞
BlackBerry Enterprise Server BlackBerry Administration API文件泄露漏洞
发布日期:2011-07-13
更新日期:2011-07-14
受影响系统:BlackBerry Enterprise Server 5.x
描述:
CVE ID:
CVE-2011-0287
BlackBerry Enterprise Server软件是BlackBerry企业解决方案中的一个组件,能够在无线设备、企业应用程序和无线网络之间起到中间连接的作用。
BlackBerry Enterprise Server在实现中存在信息泄露漏洞,本地攻击者可利用此漏洞泄露敏感信息。
此漏洞源于BlackBerry Administration API中未明细节的错误,可被利用泄露仅包含可打印字符的任意文件的内容。
<*来源:Richard Leach
链接:
http://www.blackberry.com/btsc/KB27258
*>
建议:
厂商补丁:
BlackBerry
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.blackberry.com/浏览次数:2483
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |